Advertisement
Actualités télécom

Android : des milliers d’applications cachent mal des données sensibles

Advertisement

Des données qui peuvent être facilement accessibles se cachent dans le code source de nombreuses applications Android.

Des milliers d’applications Android cachent des noms d’utilisateur, mots de passe, clés API ou d’autres informations importante dans leur code source. Ces “hard coded secrets” permettent aux développeurs d’échanger des données en interne mais présentent un inconvénient majeur. En effet, une fois glissés dans le code source, ces données peuvent être récupérée par des pirates, mettant en danger les utilisateurs comme les développeurs.

« Coder en dur des données sensibles du côté client d’une application Android est une mauvaise idée. Dans la plupart des cas, elles sont facilement accessibles grâce à la rétro-ingénierie » explique CyberNews, à l’origine de cette découverte. Ainsi, simplement en analysant un programme informatique pour comprendre son fonctionnement interne, des personnes mal-intentionnées peuvent acquérir ces données.

33 334 applications Android ont été analysées et 18 647 d’entre elles cachent des informations sensibles mais aussi des liens vers des bases de données accessibles à n’importe qui avec les connaissances requises. Des liens notamment vers Google Cloud Storage ou encore Facebook. Les utilisations de ces liens pourraient être multiples, 0avec par exemple la possibilité de surcharger un serveur via une attaque DDOS par le biais de compte Facebook.

Source : CyberNews via 01net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Canal+ : plus de 500 films et séries pourtant achetés par les utilisateurs vont disparaître des bibliothèques PlayStation

À partir du 1er septembre 2026, des centaines de films et séries distribués par StudioCanal…

27 juin 2026

Free confirme un bug critique sur certaines Freebox Pop : des redémarrages en boucle causés par “un crash WiFi”

Des abonnés Freebox Pop semblent confrontés depuis plusieurs semaines à des pertes de connexion suivies…

27 juin 2026

Totalement fibrés : beau cadeau pour des abonnés Freebox, de 1ères chaînes fast Canal+ chez Free, etc…

Votre magazine hebdomadaire “Totalement Fibrés” en direct tous les vendredi à 17h30 et en replay…

27 juin 2026

Orange fait plier la loi anti-démarchage, voici ce qui va changer

La régulation du démarchage téléphonique évolue à nouveau. Le Conseil constitutionnel censure une partie de…

26 juin 2026

Le saviez-vous : Free offre tout le temps une option méconnue aux familles d’abonnés Freebox et Free Mobile

L'opérateur propose un contrôle parental gratuit baptisé Safe Family, qui permet d'encadrer les enfants sur…

26 juin 2026

Pour ancrer l’IA dans ses réseaux et la relation client, Orange nomme un nouveau chef

L’intelligence artificielle prend encore plus de place chez Orange. Le groupe vient de nommer un…

26 juin 2026
Advertisement